Zuletzt geprüft am
ChatGPT & DSGVO

ChatGPT und DSGVO: Datenschutz-Guide für Unternehmen

Darf dein Team ChatGPT nutzen? Ja, aber nicht so, wie es die meisten tun. Dieser Guide zeigt, wo die Daten wirklich landen, welcher Plan welchen Schutz bietet und was DSGVO und EU AI Act konkret von dir verlangen.

Startseite / ChatGPT / Datenschutz

TL;DR: ChatGPT lässt sich DSGVO-konform einsetzen, wenn du vier Dinge regelst: den richtigen Plan wählen (Business aufwärts), den AVV abschließen, Trainings- und Memory-Einstellungen prüfen und dem Team klare Datenregeln geben. Die private Plus-Lizenz eines Mitarbeiters mit Kundendaten ist dagegen ein reales Compliance-Risiko, und genau so wird ChatGPT in vielen Firmen heute genutzt.

Einordnung

Ist ChatGPT DSGVO-konform?

Die ehrliche Antwort: ChatGPT ist weder pauschal konform noch pauschal verboten. Es kommt auf Plan, Konfiguration und Nutzung an. Die deutsche Datenschutzkonferenz hat mit ihrer Orientierungshilfe zu KI und Datenschutz den Rahmen gesetzt, eine eigene Task Force prüft OpenAI seit Jahren, und Beschwerden wie die von noyb zu falschen Personenangaben zeigen, dass der regulatorische Druck bleibt. Dazu kommen laufende Verfahren in einzelnen Mitgliedstaaten, etwa in Polen, deren Ausgang offen ist.

Der Kern in einem Satz

DSGVO-konforme ChatGPT-Nutzung ist eine Frage des Setups: Geschäftsplan mit Trainingsausschluss und AVV plus interne Regeln, welche Daten hinein dürfen und welche nie.

Was Aufsichtsbehörden und Rechtspraxis übereinstimmend empfehlen: geschäftliche Nutzung nur über Business-, Enterprise- oder API-Zugang, Trainings-Opt-out aktiv halten, Datenminimierung, bei sensiblen Use Cases eine Datenschutz-Folgenabschätzung und Mitarbeiterschulung.

Training

Trainiert OpenAI mit deinen Daten?

Das ist der wichtigste Unterschied zwischen den Plänen, und er wird am häufigsten übersehen:

Plan Training auf deine Inhalte
Free / Go / Plus / Pro Standardmäßig ja, Opt-out in den Einstellungen möglich
Business Standardmäßig nein
Enterprise / Edu Standardmäßig nein
API Standardmäßig nein, seit März 2023

Praktisch heißt das: Jeder Mitarbeiter, der mit privatem Plus-Account Firmendaten verarbeitet, füttert im Zweifel das Modelltraining. Temporary Chats sind die Ausnahme, sie werden nicht fürs Training genutzt und innerhalb von 30 Tagen gelöscht. Für gelegentliche sensible Einzelfragen sind sie das richtige Werkzeug, für den Arbeitsalltag ist es der Geschäftsplan.

Neu seit dem DevDay ist ChatGPT Space, der gemeinsame Ort für Pages, hochgeladene Dateien und andere Arbeitsergebnisse in Pro, Business und Enterprise. Bevor ihr Inhalte in Space teilt, lest den Hinweis zum Training im Hilfeartikel zu Space, in dem OpenAI gesondert auf geteilte Inhalte eingeht. In Enterprise ist das Teilen in Space ein Opt-in.

Datenstandort

Wo speichert OpenAI deine Daten?

Standardmäßig in den USA, auf Microsoft-Cloud-Infrastruktur als zentralem Unterauftragsverarbeiter. Seit 2025 bietet OpenAI Datenresidenz in mehreren Regionen an, darunter Europa. Die Einschränkungen musst du kennen:

EU-Datenresidenz gibt es für

  • ChatGPT Enterprise, über den Vertrieb einzurichten
  • ChatGPT Edu und ChatGPT Healthcare
  • Die API, pro Projekt wählbar (regionale Verarbeitung mit 10 Prozent Aufschlag)

Nicht verfügbar für

  • Free, Go, Plus und Pro
  • Business, auch nicht eingeschränkt (Stand Oktober 2026)

Wichtig für die Bewertung: Die Residenz-Zusage betrifft die gespeicherten Daten, also Konversationen, Dateien und Custom GPTs, verschlüsselt mit AES-256. Ob auch die Modellverarbeitung selbst in Europa läuft, ist gesondert mit OpenAI zu klären. Einen dedizierten deutschen Rechenzentrums-Standort gibt es nicht, Europa wird als Region behandelt.

Vertragliches

AVV, Zertifizierungen und Schlüsselverwaltung

Für die Auftragsverarbeitung bietet OpenAI ein Data Processing Addendum an, abschließbar für Business, Enterprise, Edu und die API; Vertragspartner ist OpenAI Ireland Ltd. Damit ist die formale DSGVO-Grundlage nach Artikel 28 gelegt, die Liste der Unterauftragsverarbeiter ist öffentlich einsehbar.

Bei den Zertifizierungen ist OpenAI inzwischen breit aufgestellt: SOC 2 Type II für API, Enterprise, Edu und Business, dazu ISO/IEC 27001, 27017, 27018 und 27701 sowie ISO/IEC 42001 für das KI-Managementsystem. Enterprise-Kunden können seit Ende 2025 zusätzlich eigene Verschlüsselungsschlüssel einsetzen, per AWS KMS, Google Cloud KMS oder Azure Key Vault.

Einordnung: Auf dem Papier ist das Enterprise-Angebot von OpenAI compliance-technisch konkurrenzfähig. Der Unterschied zur Praxis entsteht fast immer auf Kundenseite: fehlender AVV, falscher Plan, keine Datenregeln. Wie Anthropic dieselben Fragen löst, liest du im Claude-Datenschutz-Guide.

Aufbewahrung

Wie lange speichert OpenAI Chats, und was ist mit dem NYT-Verfahren?

Die Standardregeln: Gelöschte Chats und Temporary Chats werden innerhalb von 30 Tagen entfernt, API-Logs nach 30 Tagen gelöscht, mit Zero-Data-Retention-Option für qualifizierte API-Kunden, auch für GPT-6 Astra. Enterprise-Workspaces können eigene Aufbewahrungsrichtlinien setzen. Neu seit dem DevDay am 29. September 2026 ist Private Intelligence: „Zero Data Retention with Private Safety Processing“, also Verarbeitung ohne Aufbewahrung der Inhalte. OpenAI richtet Private Intelligence an Unternehmen und nennt keinen bestimmten Plan; Interessenten sollen OpenAI kontaktieren. Eine Vorschau auf Private Inference soll laut OpenAI „this fall“ folgen.

Dazu kommt ein Sonderfall, den Unternehmen kennen sollten: Im Urheberrechtsverfahren der New York Times gegen OpenAI ordnete ein US-Gericht 2025 zeitweise an, auch eigentlich gelöschte Chats aufzubewahren. Die Anordnung wurde im Herbst 2025 für neue Konversationen wieder aufgehoben, und Konversationen aus dem EWR, der Schweiz und UK waren von der laufenden Aufbewahrung ausdrücklich ausgenommen. Ein begrenzter historischer Datenbestand bleibt für das Verfahren gesperrt, zugänglich nur für ein kleines, auditiertes Rechtsteam. Das Verfahren selbst eskaliert weiter: Anfang 2026 bestätigte das Gericht die Herausgabe einer deidentifizierten Stichprobe von 20 Millionen Chat-Protokollen, im Juli 2026 beantragten die New York Times und weitere Medienhäuser Sanktionen gegen OpenAI wegen angeblich zurückgehaltener Beweise.

Die Lehre daraus ist unabhängig vom Ausgang: Was nie ins Tool wandert, kann nie Gegenstand eines US-Verfahrens werden. Datenminimierung bleibt die wirksamste Schutzmaßnahme.

Memory

Memory und Personalisierung im EU-Raum

ChatGPT merkt sich Dinge, und genau deshalb ist Memory ein Datenschutzthema. Zwei Punkte sind für den EU-Raum relevant:

Erstens: Die automatische Chat-Verlaufs-Referenz, bei der ChatGPT Muster aus allen bisherigen Unterhaltungen zieht, ist für Nutzer im EWR, der Schweiz und UK bislang nicht freigeschaltet. Gespeicherte Erinnerungen funktionieren normal und lassen sich einzeln einsehen und löschen. Zweitens: Memory gibt es seit dem 25. Juni 2026 auch in Business. In Business- und Enterprise-Workspaces können Owner Memory zentral abschalten, und Workspace-Daten fließen nicht ins Training.

Für die interne Richtlinie heißt das: Memory-Einstellungen gehören ins Onboarding. Wer mit Kundendaten arbeitet, sollte wissen, was das Tool sich merkt und wie man es kontrolliert. Die Funktionsdetails stehen im Funktionen-Guide.

Neuerungen

Was hat sich beim Datenschutz in ChatGPT seit August 2026 geändert?

Seit August hat OpenAI neue Kontrollen für Nutzer und Admins eingeführt und mit dem DevDay am 29. September 2026 Funktionen gebracht, die Daten auf neuen Wegen verarbeiten. Für die Datenschutz-Dokumentation sind diese Punkte wichtig:

DatumNeuerungWas das für euch heißt
21.09.2026Privacy Center in ChatGPTneuer Bereich rund um den Datenschutz; gehört ins Onboarding
25.09.2026Security Historyergänzt die seit Juni verfügbare Übersicht der aktiven Sitzungen (Active Sessions)
24.09.2026Business: zwei neue Admin-Schalter, ob Sites auf verbundene Apps und ob Apps auf ChatGPT Ads zugreifen dürfenbeide standardmäßig aus; bewusst entscheiden und dokumentieren
29.09.2026dots (Always-on-Agenten) mit eigenem Cloud-Computer und BrowserZugriff auf den lokalen Rechner ist optional und standardmäßig aus; in Enterprise, Edu und Healthcare eine Beta, die ein Admin einschaltet
29.09.2026Meetings-Plugin (Beta, macOS, Pro und Business)Notizen und Zusammenfassungen landen in Space, das Audio wird gelöscht, sobald die Notizen fertig sind
29.09.2026ChatGPT Space und PagesTeilen einer Page gibt keinen Zugriff auf private Chats oder Memory; Teilen in Space ist in Enterprise ein Opt-in
29.09.2026Private Intelligence für UnternehmenZero Data Retention mit Private Safety Processing; kein bestimmter Plan genannt, Kontakt über OpenAI
01.10.2026Business: ChatGPT für Word standardmäßig aktiv, Plugins und Marketplaces in der Admin Console verwaltenFreigaben für Office-Zugriff und Plugins prüfen
11.12.2026Abschaltung der Custom GPTs in allen Plänen; Wissensdateien wandern bei der Migration in die Referenzdateien eines Plugins, bestehende Unterhaltungen mit GPTs bleiben laut OpenAI zugänglichvor der Migration prüfen, welche Daten in den Wissensdateien stecken

Unverändert gilt: ChatGPT Business bietet keine EU-Datenresidenz, auch nicht eingeschränkt. Wer Daten in der EU speichern muss, braucht Enterprise, Edu, Healthcare oder die API. Den Planvergleich mit allen Admin-Funktionen zeigt der Guide ChatGPT Business und Enterprise, die neuen Agenten erklärt der Guide ChatGPT dots.

EWR

Welche ChatGPT-Funktionen sind im EWR eingeschränkt?

Mehrere Funktionen starten im Europäischen Wirtschaftsraum später, nur eingeschränkt oder gar nicht. Stand 4. Oktober 2026:

  • dots im Pro-Plan: im EWR, in der Schweiz und in Großbritannien zum Start nicht verfügbar. In Business Premium laufen dots dagegen in allen unterstützten Regionen, also auch im EWR.
  • ChatGPT Sites: Öffentliches Veröffentlichen ist im EWR nicht möglich.
  • Computer History: erst seit dem 20. August 2026 im EWR verfügbar, nur in Pro und als Opt-in.
  • Record & Replay in Codex: nicht in der EU, in Großbritannien und in der Schweiz.
  • Nur in den USA: „Health in ChatGPT“ mit Gesundheitsakten (ab 18) und die Finanzfunktion „Finances“ für Free und Go.

Für die interne Richtlinie heißt das: Funktionslisten aus US-Quellen nicht ungeprüft übernehmen, sondern im eigenen Workspace nachsehen, was tatsächlich freigeschaltet ist.

Regulierung

Was bedeutet der EU AI Act für deine ChatGPT-Nutzung?

Die gute Nachricht zuerst: Die schweren Pflichten des AI Act treffen OpenAI als Modellanbieter, nicht dich als Anwender. OpenAI hat den GPAI Code of Practice der EU-Kommission mitgezeichnet. Seit dem 2. August 2026 kann die EU-Kommission die GPAI-Pflichten auch durchsetzen: mit Dokumentations-Anforderungen, Modell-Evaluierungen und Bußgeldern bis 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes.

Für nutzende Unternehmen bleiben drei konkrete Pflichten:

1

KI-Kompetenz sicherstellen (Art. 4)

Seit Februar 2025 verpflichtend für alle Unternehmen: Wer mit KI arbeitet, muss angemessen geschult sein. Das betrifft auch simple ChatGPT-Nutzung.

2

Transparenz bei Kunden-Chatbots (Art. 50)

Seit dem 2. August 2026 verbindlich: Wenn du auf GPT-Basis einen kundenseitigen Chatbot betreibst, müssen Nutzer erkennen können, dass sie mit KI sprechen. Für die maschinenlesbare Kennzeichnung KI-generierter Inhalte (Artikel 50 Absatz 2) gilt für Anbieter generativer Systeme, die vor dem 2. August 2026 am Markt waren, eine Nachfrist bis 2. Dezember 2026.

3

Hochrisiko-Einsatz prüfen (Art. 26)

Wer ChatGPT in Personalauswahl, Kreditvergabe oder ähnliche Prozesse einbettet, übernimmt Deployer-Pflichten. Reine interne Assistenz fällt in der Regel nicht darunter.

Zur Einordnung: Das Digital-Omnibus-Paket der EU hat die Fristen für Hochrisiko-Systeme auf Ende 2027 beziehungsweise 2028 verschoben, die Transparenzpflichten aus Artikel 50 und die Schulungspflicht aus Artikel 4 bleiben davon unberührt. Die Schulungspflicht ist dabei kein Papiertiger, sondern der Hebel, der ohnehin ansteht: Ohne befähigte Mitarbeitende gibt es weder Compliance noch Produktivität. Den Gesamtrahmen für KMU habe ich im Beitrag EU AI Act Compliance im Mittelstand aufgeschrieben.

Zur Kennzeichnung bei OpenAI selbst: Für Bilder setzt OpenAI C2PA und SynthID ein, für Audio SynthID. Ein Text-Wasserzeichen hat OpenAI nicht bestätigt. Was Artikel 50 für eure eigenen Inhalte bedeutet, erklärt der Beitrag KI-Wasserzeichen und AI Act Artikel 50.

Praxis

Checkliste: ChatGPT DSGVO-konform einsetzen

Technisches Setup

  • Business- oder Enterprise-Plan statt privater Lizenzen
  • AVV mit OpenAI abschließen
  • Trainings- und Memory-Einstellungen prüfen und dokumentieren
  • Bei hohen Anforderungen: Enterprise mit EU-Datenresidenz
  • Plugins, Apps und dots nur nach Freigabe aktivieren, neue Admin-Schalter prüfen

Organisation

  • Datenklassen definieren: was darf rein, was nie
  • KI-Richtlinie schriftlich festhalten und kommunizieren
  • Mitarbeitende schulen, dokumentiert nach Art. 4 AI Act
  • Datenschutz-Folgenabschätzung bei sensiblen Use Cases
  • Verantwortlichkeit benennen: wer pflegt Setup und Regeln?

Wenn diese zehn Punkte stehen, ist ChatGPT kein Compliance-Risiko mehr, sondern ein normales, verwaltetes Arbeitswerkzeug. Die meisten Unternehmen scheitern nicht an der Technik, sondern daran, dass niemand die Verantwortung übernimmt.

Weiterführend

Was du als Nächstes lesen solltest

Umsetzung

Von der Prüfung zur Dokumentation

Datenschutz klärt, ob ihr ChatGPT einsetzen dürft. Der EU AI Act klärt, was ihr dabei kennzeichnen und nachweisen müsst. Beides zusammen liefert AI-Act-ready: Artikel-50-Check, KI-Richtlinie, Systemverzeichnis und Schulungsnachweis. Beratung, keine Rechtsberatung im Sinne des RDG.

Quellen

Quellen und Stand der Prüfung

Die Angaben wurden am 4. Oktober 2026 gegen diese Quellen geprüft. Das ist eine Einordnung, keine Rechtsberatung; maßgeblich sind die verlinkten Dokumente und eure Verträge mit OpenAI.

FAQ

Häufige Fragen zu ChatGPT und Datenschutz

Dürfen Mitarbeitende ChatGPT privat für Arbeit nutzen?

Davon rate ich ab. Private Accounts trainieren standardmäßig auf Eingaben und liegen außerhalb jeder Firmenkontrolle. Der Business-Plan löst das ab 20 $ pro Kopf bei Jahresabrechnung (25 $ monatlich).

Reicht das Trainings-Opt-out im Plus-Account?

Für Privatnutzung ja, für Firmendaten nein. Es fehlen AVV, zentrale Verwaltung und Nachweisbarkeit.

Gibt es EU-Datenresidenz für den Business-Plan?

Nein, Stand Oktober 2026 nur für Enterprise, Edu, Healthcare und die API. Business-Daten liegen in den USA, mit Trainingsausschluss und SOC-2-Abdeckung.

Was ist mit dem NYT-Gerichtsverfahren?

Die zeitweise Aufbewahrungsanordnung für neue Chats ist aufgehoben, EWR-Konversationen waren ausgenommen. Um einen historischen Datenbestand wird weiter gestritten.

Brauchen wir eine Datenschutz-Folgenabschätzung?

Bei der Verarbeitung sensibler personenbezogener Daten oder Hochrisiko-Einsatz ja. Für allgemeine Assistenz-Nutzung mit Datenregeln in der Regel nicht.

Ist ChatGPT DSGVO-konform?

ChatGPT kann DSGVO-konform eingesetzt werden, aber nicht in der Standardeinstellung der Consumer-Pläne. Unternehmen brauchen Business, Enterprise oder die API mit Auftragsverarbeitungsvertrag, Trainingsausschluss und internen Datenregeln.

Trainiert OpenAI mit meinen Firmendaten?

In Business, Enterprise, Edu und über die API standardmäßig nein. In den Consumer-Plänen Free, Go, Plus und Pro standardmäßig ja, dort musst du das Training in den Einstellungen aktiv deaktivieren.

Kann ChatGPT Daten in der EU speichern?

Ja, aber nur für Enterprise, Edu, Healthcare und die API. Die EU-Datenresidenz muss über den Vertrieb eingerichtet werden und betrifft die Speicherung. Für Free, Go, Plus, Pro und Business gibt es keine EU-Datenresidenz.

Bekomme ich einen AVV mit OpenAI?

Ja. OpenAI bietet ein Data Processing Addendum für Business, Enterprise, Edu und die API an, Vertragspartner ist OpenAI Ireland Ltd. Damit tritt OpenAI als Auftragsverarbeiter nach Artikel 28 DSGVO auf; für Consumer-Pläne gibt es keinen AVV.

Was ist Private Intelligence bei ChatGPT?

Private Intelligence ist ein Angebot von OpenAI für Unternehmen: „Zero Data Retention with Private Safety Processing“, also Verarbeitung ohne Aufbewahrung der Inhalte. Einen bestimmten Plan nennt OpenAI dafür nicht, Interessenten sollen OpenAI kontaktieren. Eine Vorschau auf Private Inference soll laut OpenAI im Herbst 2026 folgen.

Sind dots im EWR erlaubt?

Ja, aber nicht in jedem Plan. Im Pro-Plan sind dots in Deutschland, Österreich und der Schweiz zum Start nicht verfügbar, in Business Premium dagegen auch im EWR. In Enterprise, Edu und Healthcare sind dots eine Beta, die ein Admin einschaltet; der Zugriff auf den lokalen Rechner ist optional und standardmäßig aus.

Was bedeutet der EU AI Act für die ChatGPT-Nutzung?

Die schweren Pflichten treffen OpenAI als Modellanbieter, seit dem 2. August 2026 mit vollen Durchsetzungsbefugnissen der EU-Kommission. Nutzende Unternehmen müssen vor allem Artikel 4 erfüllen: Mitarbeitende im KI-Umgang schulen, verpflichtend seit Februar 2025. Seit dem 2. August 2026 gelten zudem die Transparenzpflichten aus Artikel 50, etwa die Kennzeichnung kundenseitiger KI-Chatbots.

Fazit

Datenschutz ist kein Feature, sondern ein Prozess

OpenAI liefert die Bausteine: Trainingsausschluss, AVV, Zertifizierungen, Datenresidenz. Ob daraus DSGVO-konforme Nutzung wird, entscheidet sich in deinem Unternehmen: beim Plan, bei den Regeln und bei der Schulung. Genau diese drei Dinge setze ich mit Teams in Tagen auf, nicht in Monaten.

Du willst ChatGPT sauber aufsetzen, bevor die Schatten-Nutzung zum Problem wird?

Erstgespräch buchen →
Jean Hinz, KI-Berater für den Mittelstand aus Lüneburg

Über den Autor

Jean Hinz

KI-Berater für den Mittelstand, Lüneburg/Hamburg

Ich begleite Geschäftsführungen und Teams dabei, KI vom Einzelexperiment in einen belastbaren Betrieb zu überführen. Schwerpunkt: Prozesse zuerst, Werkzeuge danach. Praxis aus Industrie, Tourismus, Veranstaltungen und weiteren Unternehmensbereichen.

  • Beratung & Umsetzung aus einer Hand
  • Arbeit an euren eigenen Prozessen
  • Seit 2023 KI-Beratung
Compliance ohne Bremse

Ich helfe dir, ChatGPT DSGVO-konform in deinem Unternehmen aufzusetzen.

Plan-Auswahl, AVV, KI-Richtlinie und Team-Schulung. Pragmatisch umgesetzt statt juristisch zerredet.

Kostenfreies Erstgespräch buchen →

30 Minuten · Unverbindlich · Per Video-Call

Erstgespräch buchen →